صرافی شناختهشدهی «بیتگت» (Bitget) هدف یک حمله سایبری پیچیده قرار گرفته و ۳۵۱.۶ میلیون دلار از داراییهای دیجیتال آن به سرقت رفته است؛ رخدادی که بزرگترین حمله رمزارزی سال جاری به شمار میرود.
برخلاف بسیاری از هکهای رمزارزی، در این نفوذ «کلیدهای خصوصی» صرافی به سرقت نرفتهاند. تحقیقات امنیتی نشان میدهد مهاجمان با نفوذ به زیرساخت فنی کیفپولهای صرافی، اطلاعات تراکنشها را جعل کرده و سامانه تایید و امضای خودکار را به کار انداختهاند!
آنها در قالب ۱۹ تراکنش حدود ۳۵۱ میلیون دلار از داراییهای دیجیتال شامل اتر، ریپل (XRP)، تتر (USDT)، یواسدیسی (USDC)، آوالانچ و بایننس کوین (BNB) را از کیفپولهای گرم خارج کردند. با این حال ذخایر اصلی کاربران در کیفپولهای سرد دستنخورده و ایمن باقی مانده است.
وضعیت حسابها و برداشت دارایی کاربران
بیتگت پس از مهار نفوذ، فرایند برداشت رمزارز را بهطور موقت تعلیق کرده است. مدیرعامل صرافی اعلام کرده که این تعلیق برای بهروزرسانی سیستمهای امنیتی اعمال شده و بین چند ساعت تا نهایتاً چند روز طول خواهد کشید؛ اما امکان واریز و انجام معاملات بدون مشکل ادامه دارد.
مهمترین دغدغه کاربران امنیت داراییهاست؛ بیتگت اعلام کرده موجودی حساب تمام کاربران محفوظ است و کل خسارت از طریق «صندوق حفاظت از کاربران» (User Protection Fund) با بیش از ۴۶۴ میلیون دلار موجودی بهطور کامل جبران خواهد شد.
بر اساس شواهد اولیه و گفتههای مدیرعامل بیتگت، آدرسهای اینترنتی شناساییشده مربوط به یک گروه هکری منتسب به کرهشمالی است و الگوی حمله نیز شباهت زیادی به اقدامات پیشین این تیم دارد.
آدرس مطلب: https://nooshdaroo.ir/crypto-security/bitget-crypto-exchange-351-million-hack/
